-
题名基于中断向量表重构的固件代码反汇编技术
被引量:5
- 1
-
-
作者
崔晨
李清宝
胡刚
王炜
-
机构
解放军信息工程大学信息工程学院
-
出处
《计算机科学》
CSCD
北大核心
2012年第7期302-304,316,共4页
-
基金
国家863项目核心芯片安全缺陷发现及其逆向分析模拟仿真系统(2009AA01Z434)资助
-
文摘
反汇编是固件代码逆向分析的重要研究内容,其正确性直接影响固件代码逆向分析的准确性。固件代码结构具有特殊性,针对上层应用程序的反汇编算法大都不能直接用于固件代码的反汇编。中断向量表是固件代码的重要组成部分,从中断向量开始对中断服务子程序进行反汇编,可提高固件代码反汇编的精度。通过对固件代码结构特点的研究分析,介绍了中断向量表的重构方法,提出了一种基于中断向量表重构的固件代码反汇编技术。经测试分析,与传统的静态反汇编技术相比,基于中断向量表重构的固件代码反汇编技术不仅能够对固件代码中的主函数进行反汇编,还能够对中断服务子程序进行反汇编,反汇编精度平均提高了8.72%。
-
关键词
逆向分析
固件代码
反汇编
中断向量表
-
Keywords
reverse analysis, firm-code, disassembly, ivt
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-